Angelina Jolie, Robert De Niro, Martin Scorsese és Jennifer Lawrence személyes elérhetőségei is szerepelhettek a Tribeca Film Festival egyik borzalmasan - vagy leginkább sehogy sem - titkosított adatbázisában.
A beszámolók szerint Morgan Freeman, Michael Douglas, Rami Malek, Sharon Stone, George Lucas és Danny Boyle adatai is érintettek lehettek.
Az adatbázist Jeremiah Fowler, a Black Hills Information Security kutatója fedezte fel néhány nappal a június 3-án kezdődő fesztivál előtt. A "contacts" néven tárolt gyűjteményhez állítása szerint nem kellett jelszó, így azt bárki elérhette az internetről. Fowler értesítette a szervezőket, akik ezt követően rövid időn belül megszüntették a nyilvános hozzáférést.
A kutató szerint az adatbázis neveket, telefonszámokat és e-mail-címeket tartalmazott. Egy külön mappában technikai információk is megjelentek arról, hogy az érintettek milyen készüléket, böngészőt és szoftververziót használtak az e-mailek megnyitásakor.
"Messze ez volt a hírességekkel kapcsolatos adatok legnagyobb gyűjteménye, amit valaha láttam. Rengeteg közismert név szerepelt a nyilvántartásban, akiket kártevőkkel is célba vehettek volna".
A telefonszámok és e-mail-címek önmagukban is felhasználhatók megtévesztő üzenetekhez, fiók-visszaállítási kísérletekhez és a célpontok személyazonosságával való visszaéléshez. Az erős jelszó ezért önmagában már nem feltétlenül nyújt elegendő védelmet.
Fowler szerint nem töltötte le a teljes adatállományt, csupán korlátozott számú bejegyzést vizsgált meg annak ellenőrzésére, hogy valódi adatokról van-e szó. Arról nincs információ, hogy az adatbázis pontosan mennyi ideig volt nyilvánosan hozzáférhető, illetve hogy a kutatón kívül más is megnyitotta vagy lemásolta-e.
A Tribeca azt közölte Fowlerrel, hogy komolyan veszi az adatbiztonsági ügyeket, és aktívan vizsgálja az esetet. A szervezet ugyan eltávolította a hozzáférést, de egyelőre nem tett közzé részletes tájékoztatást az érintettek számáról és arról sem, hogy megkezdte-e az esetlegesen kiszivárgott adatok tulajdonosainak értesítését.
A jelenlegi információk alapján nem klasszikus hackertámadásról, hanem egy hibásan beállított, jelszóval nem védett adatbázisról lehetett szó.